Отчёты и экспорт
Откуда берётся каждый формат отчёта и куда можно выгружать находки.
Уязвимости покидают ScanSuite несколькими путями. Какие из них применимы, зависит от движка, и здесь они собраны в одном месте.
Отчёты для скачивания
У каждого завершённого сканирования есть кнопка Report в разделе истории сканирований. Она скачивает ZIP-архив с исходным выводом сканеров и приведёнными к единому виду отчётами.
| Формат | Откуда берётся |
|---|---|
| HTML | Самостоятельный прокручиваемый отчёт. Отчёты AI содержат сводку рисков, упорядочивание по достижимости и диаграммы путей вызовов или достижимости прямо в тексте. |
| XLSX | Выгрузка в таблицу, включая обогащённые инфраструктурные отчёты и отчёты по зависимостям со столбцами Exploit и Known Exploit. |
| JSON | Приведённые к единому виду уязвимости — для передачи в другую систему. |
| Markdown | Отчёт о тестировании AI Pentest. |
| ZIP | Архив с AI-документацией по коду. |
Управление уязвимостями
Всё, что нашли движки, попадает в раздел Управление уязвимостями, где есть полнотекстовый поиск, фильтрация по продукту, критичности и статусу, а также Export to XLSX одним нажатием.
DefectDojo (необязательно)
DefectDojo — необязательный баг-трекер; выгрузка в него включается по желанию и настраивается для каждого сканера отдельным флажком Export to DefectDojo у каждого движка на странице настройки сканирования. После выгрузки работают собственные отчётность, метрики и интеграция с Jira в DefectDojo — см. Работа с результатами сканирования. Уязвимости ведутся в разделе ScanSuite «Уязвимости» независимо от того, используете ли вы DefectDojo.
Некоторые движки в DefectDojo не выгружаются вовсе. Уязвимости, найденные AI Native SAST, анализом достижимости зависимостей, AI DAST и AI Pentest, отслеживаются внутри ScanSuite. Результаты Secrets и Hidden Paths по умолчанию не выгружаются из-за характера содержащихся в них данных.
Securitm
Отчёты Nessus, OpenVAS и Nmap выгружаются в SGRC Securitm автоматически, как только настроены URL экземпляра и ключ API — см. Экспорт в Securitm.
Импорт внешнего отчёта
Страница Reports принимает файл отчёта, сформированный вне ScanSuite, и импортирует его в engagement в DefectDojo. Выберите engagement и тип отчёта, затем загрузите файл.
Для этого пути требуется настроенный DefectDojo. Без него импорт отклоняется, поскольку уязвимости некуда поместить.
Оповещения
Уведомления по электронной почте и в Telegram настраиваются в разделе Settings. Они охватывают события сканирования и изменения активов — появление нового актива или изменение портов либо критичности у существующего.
Проверено: 2026-08-16